Zur Community

Informatik Netzwerke – Firewalls und Segmentierung

15 KartenInformatikatrio30.09.2026Nur mit Link

Karteikarten zum Thema „Informatik“ · 15 Karten · von atrio. Beispiele: Was unterscheidet einen Stateful-Inspection-Firewall von einem Paketfilter? · Welche …

Karten

15 Karten
STANDARD

Was unterscheidet einen Stateful-Inspection-Firewall von einem Paketfilter?

Rückseite

Stateful-Firewalls verfolgen Verbindungszustände und erlauben nur Pakete bestehender Sitzungen; Paketfilter prüfen jedes Paket isoliert anhand von IP und Port.

STANDARD

Welche Funktion hat eine DMZ in der Netzwerkarchitektur?

Rückseite

Eine DMZ isoliert öffentliche Server vom internen Netz; Firewalls regeln Zugriff von Internet und Intranet separat.

STANDARD

Was bedeutet das Prinzip ‚Default Deny‘ in Firewall-Regelwerken?

Rückseite

Default Deny blockiert allen Traffic, der nicht explizit per Allow-Regel erlaubt ist – sicherer als Default Allow.

STANDARD

Wie verbessert Network Address Translation (NAT) die Sicherheit?

Rückseite

NAT verbirgt interne IPs nach außen, erschwert direkte Angriffe und erzwingt Verbindungen über den Firewall-Zwischenhop.

STANDARD

Welche Aufgabe hat ein Application-Layer-Firewall (Layer 7)?

Rückseite

Application-Layer-Firewalls prüfen Payload-Inhalte (HTTP, DNS) auf Protokollkonformität und Schadcode, blockieren z. B. SQL-Injection.

STANDARD

Was ist der Unterschied zwischen VLAN und Subnetz?

Rückseite

VLANs trennen Broadcast-Domains auf Layer 2, Subnetze IP-Bereiche auf Layer 3; oft 1:1 zugeordnet, aber unabhängig.

STANDARD

Wie funktioniert Microsegmentierung in Rechenzentren?

Rückseite

Microsegmentierung wendet Firewall-Regeln auf einzelne Workloads (VMs, Container) an – Zero Trust: kein implizites Vertrauen.

STANDARD

Welche Rolle spielt ein Next-Generation Firewall (NGFW)?

Rückseite

NGFW kombiniert Stateful Inspection, Application Control, IPS, TLS-Inspektion und Threat Intelligence in einer Appliance.

STANDARD

Was ist der Zweck von Intrusion Prevention Systems (IPS) hinter dem Firewall?

Rückseite

IPS analysiert erlaubten Traffic tief (Signaturen, Anomalien) und blockiert Exploits oder Malware-C2 inline.

STANDARD

Warum ist Logging und Alerting bei Firewalls kritisch?

Rückseite

Firewall-Logs dokumentieren erlaubte/blockierte Verbindungen, ermöglichen Forensik, Compliance-Nachweise und automatische Alarme bei Regelverletzungen.

STANDARD

Wie setzt man Zero Trust Network Access (ZTNA) um?

Rückseite

ZTNA verifiziert Identität, Gerätestatus und Kontext bei jeder Anfrage, gewährt minimalen Zugriff per Policy Engine.

STANDARD

Welche Vorteile bietet eine Host-basierte Firewall gegenüber Netzwerk-Firewalls?

Rückseite

Host-Firewalls filtern Traffic am Endgerät, schützen bei lateraler Bewegung und erzwingen prozessbasierte Regeln.

STANDARD

Was versteht man unter ‚Defense in Depth‘ bei Netzwerksicherheit?

Rückseite

Defense in Depth nutzt redundante Ebenen (Perimeter, Segmente, Host, IPS, Endpoint) – Ausfall einer Ebene kompromittiert nicht alles.

STANDARD

Wie plant man ein Firewall-Regelwerk strukturiert?

Rückseite

Regelwerk-Reihenfolge: Management, essenzielle Dienste, Business-Apps, Default Deny unten; dokumentieren, prüfen, ungenutzte Regeln entfernen.

STANDARD

Welche Ports und Protokolle sind für IPsec-VPN typisch?

Rückseite

IPsec-VPN nutzt UDP 500 (IKE), Protokoll 50 (ESP), UDP 4500 (NAT-T); Firewalls müssen diese zulassen.

Lerne diese Karten mit Spaced Repetition

Kopiere das Deck kostenlos in deine Bibliothek und starte den Lernmodus mit dem FSRS-5 Algorithmus.